嵌入式系统中的安全苛求软件的安全性的测试与评估

来源 :同济大学电子与信息工程学院 同济大学 | 被引量 : 0次 | 上传用户:ldrjordan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全苛求软件事关生命财产,不可轻慢待之。随着嵌入式系统大行其道,嵌 入其中的软件,尤其是负责生命攸关功能的安全苛求软件,带来了许多新的安 全性问题,于是对其安全性的测试和评估的研究就十分重要、迫切。 软件规范错误是引起软件安全问题的根本原因,集成建模为建模和验证提供 了新的方法和途径以减少设计缺陷,并为软件测试提供依据。其中,有限自动 机模型描述软件内部变量状态转换并提出了用可达集进行安全性验证的方法; 场景模型刻化了软件外部动态行为及约束并得到便于验证的形式化活动图。 对软件的测试依据集成模型展开。有限自动机模型适于被动测试,故障树方 法被用于选择测试数据。基于场景模型的测试通过由测试场景自动生成的操作 序列完成、并由脚本语言驱动。故障注入技术模拟故障场景以期验证软件容错。 基于模型测试的结果的统计和评估借助于贝叶斯推理。为弥补结果样本空间 不足的问题宜采用基于专家评判的模糊评估。如由测试数据构造的时间序列可 证明软件失效行为的混沌性,可对失效进行短期预测。 关键词:安全苛求软件,软件安全性,嵌入式系统,模型,软件测试,评估, 场景,故障注入,脚本语言
其他文献
虚拟机I/O已成为虚拟化系统的性能瓶颈,虚拟机I/O性能优化可通过优化资源分配调度和完善体系结构这两个途径实现。  多核环境下虚拟CPU调度对于虚拟机I/O性能具有重要影响。
软件测试的目的是发现软件中潜在的错误。当软件测试达到充分的时候,测试工作就可以停止了,这就是软件测试充分性问题。它是从软件在有限多个测试数据上的行为判断软件在所有输
对等网络(Peer to Peer,P2P)的出现是对传统C/S网络架构的一次进化。由于P2P中的每个节点都能存储和共享数据,随着网络规模的扩展,基于P2P架构的系统所拥有的数据量迅速扩大,
随着科学技术的发展,工业生产自动化的程度日益提高,自动化控制系统也日趋复杂。不但对控制系统的处理速度提出了更高的要求,而且要求系统也同时需要具有很高的安全可靠性以
随着企业信息系统集成与企业电子商务系统建设的兴起,基于Internet的数据共享、格式化、个性化及传输日益成为业界研究的热点。报表作为一种重要的信息载体在系统中有着极其
校园网络是学校重要的基础设施,它的安全意义重大。面对越来越复杂的网络状况,为保证校园网安全、稳定、高效地运转必须构建一个保障校园网安全的控制体系。 校园网面临的安
IPv6将成为下一代网际协议。可以预见,移动IPv6将在未来网络中为数据、语音、视频等多种实时业务提供一个统一的传输平台,这多种业务的融合对移动IPv6提出了更高的要求——实现
随着计算机网络技术及应用的快速发展,实时数据库系统的应用领域也越来越广。在这些信息中既有一般的可公开信息,也有需要保密的重要信息。实时数据库系统既要保证信息的实时性
随着面向对象技术的不断发展,许多系统提供了应用相关的面向对象框架供开发人员使用,以简化应用程序的开发。框架是可重用的,“半成品”应用程序,可以在其他的基础上开发特定
随着嵌入式技术的发展和普及,嵌入式系统已渗透到各个行业和领域,图形用户界面在嵌入式系统中扮演的角色越来越重要。数字家电、手持终端设备等消费电子产品,它们需要向用户提供